• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

CAS增加主机后删除无法重新添加

  • 0关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

删除主机后重新添加主机,显示主机连接错误,telnet该主机22端口发现不通,也无法远程,有什么解决方法

2 个回答
粉丝:174人 关注:0人

您好,可以ping通吗

可以ping通,无法ssh

zhiliao_QRLwcd 发表时间:8小时前 更多>>

可以ping通,无法ssh

zhiliao_QRLwcd 发表时间:8小时前
军刺 三段
粉丝:0人 关注:0人

要解决 H3C CAS 删除主机后重新添加失败(Telnet 22 端口不通、无法远程)的问题,需从主机侧服务、网络连通性、安全策略、CAS 残留配置四个维度分步排查,以下是具体解决方法:

一、检查主机侧 SSH 服务状态(核心前提)

CAS 添加主机依赖SSH 协议(默认 22 端口),需先确认主机的 SSH 服务是否正常运行:
  1. 本地登录主机(通过物理控制台或带外管理口,如 iDRAC、ILO)。
  2. 查看 SSHD 服务状态
    • CentOS/RHEL 系统:
      systemctl status sshd
      若显示inactive (dead),则启动服务并设置开机自启:
      systemctl start sshd systemctl enable sshd
    • Ubuntu/Debian 系统:
      service ssh status service ssh start systemctl enable ssh

二、验证网络连通性(确保 CAS 与主机 IP 可达)

从 CAS 节点 ping 主机 IP,确认网络层连通性:
  1. 登录 CAS 管理节点,执行:
    ping 主机IP
    • 若不通,检查:
      • 主机的IP、子网掩码、网关配置是否正确(如误配为其他网段);
      • 交换机 / 路由器的路由配置(是否存在到主机网段的路由);
      • 物理链路(网线是否松动、接口是否 UP)。

三、排查防火墙与安全策略(放行 22 端口)

主机或中间设备的防火墙可能阻断了 22 端口流量:
  1. 主机侧防火墙
    • CentOS/RHEL(firewalld):
      firewall-cmd --zOne=public --list-ports # 查看开放端口 firewall-cmd --zOne=public --add-port=22/tcp --permanent # 永久开放22端口 firewall-cmd --reload # 重载配置
    • CentOS/RHEL(iptables):
      iptables -L -n | grep 22 # 查看22端口规则 iptables -I INPUT -p tcp --dport 22 -j ACCEPT # 允许22端口入站 service iptables save # 保存规则
    • Ubuntu(ufw):
      ufw status # 查看状态 ufw allow 22/tcp # 允许22端口
  2. 中间设备防火墙:检查 CAS 与主机之间的交换机、路由器是否有 ACL 规则阻断 22 端口,若有则删除或修改规则。

四、清理 CAS 侧残留配置(避免认证冲突)

删除主机后,CAS 可能残留旧的 SSH 密钥或连接信息,导致新添加时认证失败:
  1. 登录 CAS 管理节点,进入命令行界面(如通过 Console 或 SSH 登录 CAS 主节点)。
  2. 清理主机残留信息
    • 执行 CAS 专属命令清理主机缓存(具体命令需参考 CAS 版本,示例如下):
      cvkcli host delete --ip 主机IP # 强制删除主机残留记录 cvkcli service restart agent # 重启CAS代理服务
  3. 重启 CAS 相关服务
    重启 CAS 的主机管理服务,确保连接逻辑重置:
    service cvk-agent restart service cvk-manager restart

五、检查 SSH 配置文件(确保认证兼容)

主机的sshd_config配置可能限制了 CAS 的连接:
  1. 编辑主机的/etc/ssh/sshd_config文件,确保以下配置:
    PasswordAuthentication yes # 允许密码认证(CAS添加主机时默认用密码) PermitRootLogin yes # 允许root登录(若CAS用root账号添加) # 若CAS有固定IP,可配置AllowUsers限制仅CAS IP访问: # AllowUsers root@CAS_IP
  2. 重启 SSHD 服务使配置生效:
    systemctl restart sshd

六、验证与重新添加主机

完成以上步骤后,再次尝试在 CAS 界面添加主机:
  1. 输入主机 IP、SSH 端口(默认 22)、用户名(如 root)、密码,点击 “测试连接”。
  2. 若测试通过,即可成功添加主机;若仍失败,抓包分析(在 CAS 节点执行tcpdump -i 网卡名 host 主机IP and port 22),查看是否有 SYN 包发送但无响应,进一步定位网络层或应用层问题。

总结

核心问题通常是SSH 服务未启动、22 端口被防火墙阻断、CAS 残留配置冲突三者之一。按 “服务→网络→安全策略→残留配置” 的顺序排查,即可解决添加失败的问题。若仍有异常,可尝试更换 CAS 添加主机的用户名(如创建新的管理用户)或升级 CAS 版本(修复已知兼容性 BUG)。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明